{"id":7363,"date":"2007-04-11T13:51:30","date_gmt":"2007-04-11T11:51:30","guid":{"rendered":"https:\/\/destinationcyber.com\/?p=7363"},"modified":"2007-04-11T13:51:30","modified_gmt":"2007-04-11T11:51:30","slug":"microsoft-annonce-6-bulletins-pour-8-vulnerabilites","status":"publish","type":"post","link":"https:\/\/destinationcyber.com\/?p=7363","title":{"rendered":"Microsoft annonce 6 bulletins pour 8 vuln\u00e9rabilit\u00e9s"},"content":{"rendered":"<p>Pas moins de 6 bulletins correctifs, dont 5 \u00ab\u00a0critiques\u00a0\u00bb sont mis en ligne sur le portail de Microsoft, lesquels viennent rem\u00e9dier \u00e0 8 vuln\u00e9rabilit\u00e9s.<\/p>\n<p>Parmi celles-ci, figure celle que des experts avaient identifi\u00e9e d\u00e8s la phase de test de Windows Vista.<\/p>\n<p>\u00ab\u00a0La mise \u00e0 jour MS07-021 est clairement celle qu&rsquo;il faut ex\u00e9cuter sans plus attendre\u00a0\u00bb estiment plusieurs experts interrog\u00e9s par la presse sp\u00e9cialis\u00e9e am\u00e9ricaine.<\/p>\n<p>La mise \u00e0 jour corrige 3 bugs, dont un identifi\u00e9 comme \u00ab\u00a0critique\u00a0\u00bb, affectant toutes les versions de Windows depuis Windows 2000, XP, Server 2003 et Vista.<\/p>\n<p>Cette vuln\u00e9rabilit\u00e9 dans le traitement des messages du sous-syst\u00e8me run-time Windows Client\/server peut \u00eatre exploit\u00e9e \u00e0 distance, admet Microsoft, et peut conduire \u00e0 compromettre s\u00e9rieusement la stabilit\u00e9 du PC.<\/p>\n<p>Cette faille dite MsgBox (messaging box) avait \u00e9t\u00e9 reconnue par Microsoft il y a plus de 3 mois et transmise \u00e0 ses experts en s\u00e9curit\u00e9, soit pratiquement en m\u00eame temps que le bug ANI, dit \u00ab\u00a0curseur anim\u00e9\u00a0\u00bb, corrig\u00e9 en urgence tout d\u00e9but avril.<\/p>\n<p>Les sp\u00e9cialistes du sujet constatent que ce bug, comme ANI, affecte toute la famille Windows depuis 2000, donc atteste d&rsquo;une reprise des m\u00eames lignes de code jusque dans Vista.<\/p>\n<p>Sur les 4 autres failles de ce mardi 10 avril, les sp\u00e9cialistes se disputent sur leur degr\u00e9 de criticit\u00e9, compar\u00e9 au rang donn\u00e9 par Microsoft: MS07-17, MS07-018 et MS07-019 sont d\u00e9clar\u00e9es \u00ab\u00a0critiques\u00a0\u00bb par l&rsquo;\u00e9diteur alors que certains experts consid\u00e8rent la MS07-020 comme r\u00e9ellement dangereuse&#8230;<\/p>\n<p>Mais il reste \u00e9galement \u00e0 statuer sur la MS07-021, jug\u00e9e particuli\u00e8rement risqu\u00e9e.<\/p>\n<p>Enfin, la vuln\u00e9rabilit\u00e9 MS07-022, est class\u00e9e \u00ab\u00a0importante\u00a0\u00bb seulement: elle concerne le kernel (noyau) Windows avec un risque d&rsquo;attribution de passe-droit (ou elevation of privilege, ref 931784).<\/p>\n<p>Fanch<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Pas moins de 6 bulletins correctifs, dont 5 \u00ab\u00a0critiques\u00a0\u00bb sont mis en ligne sur le portail de Microsoft, lesquels viennent rem\u00e9dier \u00e0 8 vuln\u00e9rabilit\u00e9s. Parmi celles-ci, figure celle que des experts avaient identifi\u00e9e d\u00e8s la phase de test de Windows Vista. \u00ab\u00a0La mise \u00e0 jour MS07-021 est clairement celle qu&rsquo;il faut ex\u00e9cuter sans plus attendre\u00a0\u00bb [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_citadela_custom_class":"","footnotes":""},"categories":[15],"tags":[],"class_list":["post-7363","post","type-post","status-publish","format-standard","hentry","category-securite"],"_links":{"self":[{"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/posts\/7363","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=7363"}],"version-history":[{"count":0,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/posts\/7363\/revisions"}],"wp:attachment":[{"href":"https:\/\/destinationcyber.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=7363"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=7363"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=7363"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}